Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (12)
Emner Android, Malware-virus, Sikkerhedshuller

Målrettet angreb på Android-telefoner udnytter hul i Webkit-browseren

En sårbarhed i standard-browseren på Android åbner op for målrettede angreb mod Android-brugere. Antivirus på telefonen vil ikke hjælpe.

Af Jesper Kildebogaard Onsdag, 29. februar 2012 - 8:12

Der har efterhånden været en del fokus på sikkerhedstrusler mod smartphones, men som regel har det handlet om, at man skal være varsom med, om man downloader en ondsindet applikation.

Men en smartphone kan også inficeres på samme måde som almindelige computere, lyder meldingen fra det nystartede amerikanske sikkerhedsfirma Crowdstrike.

Og for at lægge vægt bag budskabet vil folkene fra Crowdstrike demonstrere et angreb mod Android-telefoner på RSA-konferencen senere denne uge. Det skriver Cnet.com.

I stedet for at lokke brugerne til at downloade en applikation med spionsoftware, skal angriberen bare sende en sms med et link, som brugeren skal følge, før hans telefon bliver inficeret af malware.

Det kan for eksempel være en falsk besked om, at man har brugt for meget datatrafik og skal følge linket, hvis man vil undgå en ekstraregning.

Så snart brugeren besøger den inficerede hjemmeside, har hackerne frit spil til at plante malware på telefonen, fordi der er en sårbarhed i Webkit-browseren, siger Crowdstrike-folkene, som kommer fra chefstillinger hos McAfee.

Dermed kan en hacker for eksempel aflytte samtaler og sms’er, spore telefonens placering og bruge telefonens mikrofon til at aflytte offeret.

Angrebet virker dog kun som et målrettet angreb, da hackeren skal vide nøjagtigt, hvilket styresystem der skal inficeres.

Ifølge den kendte sikkerhedsekspert Charlie Miller, som flere gange har vundet hackerkonkurrencen Pwn2own, vil det ikke hjælpe at installere antivirussoftware på sin telefon.

Som en del af sikkerheden i et mobilstyresystem som Android kan en applikation nemlig ikke få adgang til styresystemets indre, og dermed vil også antivirussoftware være afskåret fra at komme til bunds og finde malware, der skjuler sig godt.

Det er helt altså op til producenten af styresystemet - her Google - at sikre mod malware, lyder konklusionen fra Crowdstrike.

Via: Cnet
Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Effektiv it-udvikler
Udgivet 7. jun 14.45
Optimization software developer, Maersk Line, Copenhagen
Udgivet 11. jun 14.11
IT-udviklere til Banken
Udgivet 21. dec 2012 11.41
Nye medarbejdere til it-området i Koncernservice
Udgivet 14. jun 13.40

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars Bjerregaard 29. feb. 2012 - 08.58
 
Og det var så...

dagens reklame fra "sikkerhedsbranchen". Vi takker.

  • Stem op 5
  • Stem ned 7
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kleis 29. feb. 2012 - 09.24
 
Re: Og det var så...

Du synes måske det er irrelevant at der kan installeres malware på din telefon blot ved at du følger et link - og samtidig med god samvittighed anbefale en telefon der tillader dette til venner, bekendte og familie?

Derudover, så er det kun google der kan rette fejlen, og som sådan ikke en reklame for et sikkerhedsprodukt.

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 29. feb. 2012 - 09.28
 
Re: Og det var så...

Hvis vi lige skipper de spydige kommentarer, så er det vel interessant nok, at der er et hul i webkit? Det er jo en rimelig udbredt engine, da den både kører i Safari (osx, windows, ios), Chrome (osx, windows, linux?, android?) og så tilsyneladende Androids stock-browser.

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kleis 29. feb. 2012 - 09.42
 
Re: Og det var så...

@Thomas: Efter at have læst CNET artiklen - virker det som om det er reelle farer for alle platforme. Men især de mobile platforme er sårbare.

Åbenbart skal koden være ganske målrettet mod en enkelt platform ad gangen - så afsenderen skal vide præcis hvilken enhed man har. Derefter kan man lytte med på telefonsamtaler og opsnappe sms'er. En hver spions drøm

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 29. feb. 2012 - 16.39
 
Ud over

At den browser der køre på de fleste android ikke er hverken chrome eller safari. Samt at nyere safari (lion) køre med webkit2 liber der implementere fuldstændig process seperation mellem "html render delen" og "http klienten" og dermed reducere konsekvenserne ved at webkit2 evt skulle blive hacket...

Men hvis det nu også var en sårbarhed i iOS eller Mac os eller chrome monstro version2 ikke ville ha bemærket det...

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 29. feb. 2012 - 17.10
 
Re: Ud over

Men hvis det nu også var en sårbarhed i iOS eller Mac os eller chrome monstro version2 ikke ville ha bemærket det...

Det er ikke en sårbarhed i hverken iOS, Chrome eller Safari. Det er Webkit, der har problemer. Hvorvidt der så er hul derfra og videre ind ved kun Crowdstrike, tilsyneladende.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Tore Green 29. feb. 2012 - 17.29
 
Målrettet...
Angrebet virker dog kun som et målrettet angreb, da hackeren skal vide nøjagtigt, hvilket styresystem der skal inficeres.

Så er det jo "heldigt" at user-agent giver ret præcis information om dette. Min siger f.x.

Mozilla/5.0 (Linux; U; Android 2.3.3; da-dk; GT-I9100 Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Keld Asmussen 29. feb. 2012 - 20.03
 
Re: Og det var så...

Der er ingen der tvinger dig til at læse eller kommentere denne nyhed.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Grouleff 29. feb. 2012 - 23.13
 
Hvorfor kører browseren med rettigheder til at installere?

Browseren burde, som alle andre programmer, køre i sin egen sandkasse, uden rettighed til at installere programmer. Hvorfor er det ikke tilfældet?

Hvordan virker angrebet egentlig? Er det gennem misbrug af SD-kortets filer?

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kleis 1. mar. 2012 - 08.42
 
Re: Målrettet...

Ja - men man skal gerne have en specifik version klar til den man vil angribe - med mindre det er super let at lave et hav af forskellige versioner kræver det at man "kender" vedkommende først.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Olsen 1. mar. 2012 - 09.44
 
Dagens reklame fra "sikkerhedsbranchen"

I 2011 (Pwn2own) var der også tale om en "sårbarhed" i Chrome, men folkene der havde fundet "sårbarheden" trak sig i sidste øjeblik før de skulle demonstrer deres "færdigheder" og gik glip af 189000kr i dusør fra Google.

Derimod blev der fundet 3 huller i sikkerheden i IE8 (på Windows7), dette indrømmede Microsoft var rigtigt, men folk kunne bare skifte til IE9, Microsoft ville ikke komme med en dato for en sikkerheds-opdatering til IE8. (IE9 kan jo ikke kører på Windows XP)

Så jeg tror igen bare det er nogle der "snakker", beviserne på deres "kunnen" er ikke set endnu.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 1. mar. 2012 - 09.57
 
Re: Dagens reklame fra "sikkerhedsbranchen"

Så jeg tror igen bare det er nogle der "snakker", beviserne på deres "kunnen" er ikke set endnu.

Chrome og Webkit er ikke det samme.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 19. jun 16.12

Samsung på vej med lynhurtig mini-SSD med PCIe-forbindelse

Udgivet 19. jun 15.31Opdateret 19. jun 15.31

Amazon bygger privat sky til CIA for 3,3 milliarder kroner

Udgivet 19. jun 14.47Opdateret 19. jun 14.47

Trine Bramsen: Handicapfilm er skræmmekampagne

Udgivet 19. jun 14.02Opdateret 19. jun 16.58

Microsoft kaster Surface RT i grams til studerende for 1.100 kroner

Udgivet 19. jun 13.08Opdateret 19. jun 14.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Udskriv fra din smartphone eller tablet via ny app på Google Play

Konica Minolta Business Solutions Denmark

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet leverandør af Verde VDI i hele Norden

Komplex IT

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

It-virksomheder

Secu
|
Mobile Advisor
|
Relation House
|
Huawei Technologies (denmark)
|
Biwise
|
Zap Technology
|
Raxco Scandinavia
|
Delegate
|
Visma Sirius A/S
|
Visma
|
Propeople
|
Wunderkraut
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300